Safe Browsing v5 в Chrome 152: проверка сетевого allowlist без слепых зон. Privacy-safe диагностика: матрица destination host × path family × network verdict × protection state, независимый control, одно обратимое изменение, дерево решения и stop-line без утверждений о массовости.
Граница пользовательской боли: Safe Browsing v5 в Chrome 152: проверка сетевого allowlist без слепых зон
Узкий симптом этой страницы: сетевой фильтр разрешает только путь /v4 и блокирует запросы v5, хотя браузер внешне продолжает открывать сайты. Поисковое намерение нормализовано как «как проверить миграцию Safe Browsing API v4 v5 allowlist Chrome 152». До проверки нельзя называть причину: одинаковый внешний эффект могут дать browser build, профиль, policy, rollout, network control либо неверный fixture. Поэтому результатом будет не совет наугад, а матрица destination host × path family × network verdict × protection state с полями chromeBuild,destinationHost,pathFamily,proxyVerdict,httpStatus,protectionLevel,policySource. Решающее правило задано заранее: v5 blocked при рабочем whole-domain control — allowlist-gap; оба проходят — network-ready; оба blocked — proxy-baseline-fail. Вывод относится только к описанному стенду и не переносится автоматически на другую организацию, ОС, браузер или пользователя.
Что подтверждено официальными материалами для chrome-152-safebrowsing-v5-domain-allowlist
29 августа 2026 года редакция повторно открыла официальный Chrome Enterprise release corpus: он фиксирует Chrome 151 от 7 августа и изменения/планы соседних выпусков Chrome 152+. Для этой темы подтверждён факт: официальная страница описывает назначение Safe Browsing как защиты от опасных сайтов и загрузок. Второй источник — Google Safe Browsing; он задаёт техническую или policy-семантику. Ни release notes, ни policy/spec не доказывают массовость проблемы, поисковый спрос, результат конкретной организации, индексацию или позиции. Community и news результаты использованы только как leads.
Изолированный стенд и артефакт матрица destination host × path family × network verdict × protection state
Работайте только в test profile, VM или test OU. Fixture: изолированный managed profile, DNS/HTTP metadata без полных URL и тестовый security endpoint. Перед действием зафиксируйте build, platform, channel, rollout state, effective policy source и время. В матрица destination host × path family × network verdict × protection state обязательны поля: chromeBuild,destinationHost,pathFamily,proxyVerdict,httpStatus,protectionLevel,policySource. Недоступное значение помечают unknown, а не заменяют нулём. В fixture разрешены только synthetic URLs, labels, files, identifiers и content. Не включайте cookies, tokens, account names, tenant IDs, IP, реальные документы, тексты, историю браузера, содержимое запросов или полные журналы.
Независимый control и одно обратимое изменение
Контрольная ветвь: разрешение всего safebrowsing.googleapis.com и профиль без proxy interception. Сначала подтвердите, что она воспроизводит ожидаемый baseline. Затем измените только один фактор: сравнить только агрегированные v4/v5 path families, обновить тестовый allowlist и вернуть его. Version, test data, URL set, timing window, network state и остальные параметры оставьте теми же. Верните исходное состояние и повторите control. Если control не проходит, статус fixture-invalid; если результат исчезает после rollback или зависит от нескольких изменений, статус inconclusive. Не добавляйте workaround до фиксации исходной разницы.
Дерево решения по полям chromeBuild,destinationHost,pathFamily,proxyVerdict,httpStatus,protectionLevel,policySource
Одна строка артефакта соответствует одному наблюдению. Сначала сравните control с заранее записанным oracle, затем экспериментальную ветвь с тем же oracle и только после этого repeat-after-rollback. Правило: v5 blocked при рабочем whole-domain control — allowlist-gap; оба проходят — network-ready; оба blocked — proxy-baseline-fail. Policy-owned, rollout-missing, unsupported, user-decision, network-blocked и unknown — разные исходы; их нельзя объединять словом «сломалось». Статус reproduced допустим только при зелёном control, одном изменённом факторе и повторяемом отличии. Он не обещает исправление и не объявляет универсальную причину.
Stop-line, cleanup и минимизированный handoff
Граница остановки: не отключать Safe Browsing и не записывать посещённые URL или запросные payloads. После опыта удалите test profiles, OU drafts, fixtures, registrations, caches и временные файлы, верните policies/settings и подтвердите cleanup отдельной строкой. Handoff содержит build, platform, fixture version, chromeBuild,destinationHost,pathFamily,proxyVerdict,httpStatus,protectionLevel,policySource, expected/observed, control result, rollback и следующий безопасный тест. Из него исключены secrets, полные URLs, account/tenant/device identifiers, документы, clipboard, request bodies и персональные данные. Если восстановление или минимизация не доказаны, материал нельзя превращать в production-рекомендацию.
Материал подготовлен редакцией VOne с помощью ИИ по открытым официальным и первичным источникам; факты, даты и ссылки перепроверены человеком. Реальные пользовательские данные и рабочие конфигурации не использовались.
Источники и проверка
- Chrome Enterprise and Education release notes проверено 2026-08-29
- Google Safe Browsing проверено 2026-08-29
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.